1 .一种数据库的日志审计方法,其特征在于,包括:
在数据库中采集目标类型操作的日志信息,并确定所述目标类型操作对应的第一数据
表;
在所述第一数据表中确定包括所述数据库的关键信息的第二数据表;
基于所述第二数据表,在所述日志信息中确定审计日志。
2 .根据权利要求1所述的方法,其特征在于,所述关键信息包括:敏感数据;
所述在所述第一数据表中确定包括所述数据库的关键信息的第二数据表,包括:
获取所述数据库中的信息子库,并在所述第一数据表中确定所述信息子库对应的第二
数据表,其中,所述信息子库用于存放所述数据库本身的核心数据;以及
在所述第一数据表中确定包括用户信息的第二数据表。
3 .根据权利要求1所述的方法,其特征在于,所述基于所述第二数据表,在所述日志信
息中确定审计日志,包括:
获取预设审计规则;
在所述第二数据表中确定命中所述预设审计规则的目标字段,并将所述目标字段对应
的日志信息确定为审计日志。
4 .根据权利要求3所述的方法,其特征在于,所述在所述第二数据表中确定命中所述预
设审计规则的目标字段,包括:
基于所述预设审计规则中的条件语句,对所述第二数据表中的字段进行判断,得到判
断结果;
在所述字段中确定判断结果命中所述预设审计规则的目标字段。
5 .根据权利要求4所述的方法,其特征在于,所述方法还包括:
在所述数据库中,确定所述关键信息对应的数据表名称;
基于所述条件语句以及所述数据表名称,确定所述预设审计规则。
6 .根据权利要求1所述的方法,其特征在于,所述方法还包括:
在数据库中采集目标类型操作的日志信息后,确定所述日志信息对应的日志目录;
实时读取所述日志目标的日志文件,并基于所述日志文件更新所述日志信息。
7 .根据权利要求1所述的方法,其特征在于,所述方法还包括:
在所述日志信息中确定审计日志后,实时监测所述审计日志中的异常操作日志;
基于所述异常操作日志,生成报警信息,以将所述报警信息展示给审计对象。
8.一种数据库的日志审计装置,其特征在于,包括:
采集单元,用于在数据库中采集目标类型操作的日志信息,并确定所述目标类型操作
对应的第一数据表;
第一确定单元,用于在所述第一数据表中确定包括关键信息的第二数据表;
第二确定单元,用于基于所述第二数据表,在所述日志信息中确定审计日志。
9 .一种计算机设备,其特征在于,包括:处理器、存储器和总线,所述存储器存储有所述
处理器可执行的机器可读指令,当计算机设备运行时,所述处理器与所述存储器之间通过
总线通信,所述机器可读指令被所述处理器执行时执行如权利要求1至7任意一项所述的数
据库的日志审计方法的步骤。
10.一种计算机可读存储介质,其特征在于,该计算机可读存储介质上存储有计算机程
权 利 要 求 书
1/2 页
2
评论